Privacy en gegevensbescherming

Privacybeleid

Dit beleid legt uit hoe Rasael AI persoonsgegevens verzamelt, gebruikt, deelt en bewaart, waaronder gegevens via de officiële API’s van WhatsApp Business Platform, Instagram, Facebook, TikTok en Google Calendar. Het beschrijft ook hoe u gegevens kunt laten verwijderen.

Ingangsdatum: 27 juli 2026Laatst bijgewerkt: 27 juli 2026

1. Wie wij zijn

  • Verwerkingsverantwoordelijke: Rasael AI Inc.
  • Geregistreerd adres: 8 The Green, Ste R, Dover, DE 19901, USA.
  • Kantoor in de VAE: 403 Al Noor Building, Damascus Street, Al Qusais, Dubai, UAE.
  • Website: https://rasael.ai.
  • E-mail: support@rasael.ai.
  • WhatsApp: +971 60 056 1636.

2. Reikwijdte en gedekte kanalen

Dit beleid beschrijft hoe wij persoonsgegevens verzamelen, gebruiken, delen en bewaren wanneer u Rasael AI gebruikt, met inbegrip van gegevens die Meta via de officiële API’s voor WhatsApp Business Platform, Instagram en Facebook (Pages/Catalog/Graph/Marketing API’s), Google via de officiële Google Calendar API en TikTok via de officiële TikTok Business Messaging API beschikbaar stelt.

3. Gegevens die wij verwerken

3.1 Machtigingen voor Facebook en Instagram

De onderstaande machtigingen worden uitsluitend verwerkt wanneer de betreffende functie daadwerkelijk is ingeschakeld.

3.1 Machtigingen voor Facebook en Instagram (alleen wanneer daadwerkelijk ingeschakeld)

Machtiging / functieGegevens van MetaDoel (waarom wij ze nodig hebben)
catalog_managementCatalogusitemgegevens: product-/item-ID’s, titel, beschrijving, prijs/valuta, afbeeldings-URL’s, beschikbaarheid, voorraad, categorieën/varianten.Items en productsets voor FB/IG Commerce in Rasael AI synchroniseren, toevoegen, bijwerken of verwijderen. Niet gebruikt voor reclame buiten de app.
pages_read_engagementPaginaberichten, reacties, bereik- en interactie-inzichten.Analyses en dashboards in de app.
pages_manage_postsPaginaberichten maken, wijzigen en inplannen.Publiceren vanuit Rasael AI mogelijk maken.
pages_manage_metadataPagina-instellingen en koppelingen.Pagina koppelen en eigendom verifiëren.
pages_read_user_content (optioneel)Door gebruikers gemaakte inhoud op uw pagina.Moderatie/ondersteuning wanneer ingeschakeld.
instagram_basicAccount-ID, naam en basismedia.Inhoud in de app weergeven en verbinden.
instagram_manage_comments (optioneel)Reacties op uw media.Moderatie en antwoorden.
instagram_manage_messages (optioneel)Instagram Direct voor zakelijke accounts.Klantenservice en privéantwoorden.
instagram_manage_insightsStatistieken voor interactie en bereik.Prestatie-rapportage.
instagram_content_publish (optioneel)Instagram-inhoud publiceren.Inplannen/publiceren vanuit Rasael AI.
public_profile (optioneel bij sociaal inloggen)Naam, profielfoto en gebruikers-ID.Accountaanmaak/-verificatie en weergave in de app.
email (optioneel bij sociaal inloggen)E-mailadres.Verificatie, beveiliging en supportcommunicatie.

3.2 WhatsApp (WhatsApp Business Platform)

Wanneer u een zakelijk nummer koppelt, verwerken wij — afhankelijk van uw gebruik — de volgende gegevens.

  • Berichtgegevens: telefoonnummers van klanten, weergegeven profielnaam, conversatie-/bericht-ID’s, via Rasael AI verzonden of ontvangen berichtinhoud en media, aflever-/leesstatus, door Meta bepaalde conversatiecategorieën (service/marketing/authenticatie), berichtsjablonen en goedkeuringsstatus en webhookmeldingen.
  • Account-/instellingsgegevens: WABA ID, Phone Number ID, berichtenlimiet/kwaliteitsbeoordeling en opt-in-/opt-outstatus.
  • Doel: klantenservice, meldingen en transacties mogelijk maken, sjablonen beheren, rapporteren en naleving ondersteunen.
  • Beperking: wij gebruiken WhatsApp-berichtinhoud of kanaalgegevens niet om advertentieprofielen op te bouwen of voor targeting buiten de app, en geven Meta Platform Data niet verder door aan derden behalve aan onze verwerkers zonder uw toestemming of een duidelijke wettelijke grondslag.

3.3 Google Calendar (Google Calendar API)

Wanneer u Google Calendar met Rasael AI koppelt, vragen wij de onderstaande Google OAuth-scopes aan en verwerken wij de bijbehorende gegevens. Google-gebruikersgegevens worden alleen geraadpleegd nadat u uitdrukkelijk toestemming hebt gegeven en uitsluitend om deze functie te leveren.

  • OAuth-tokens: door Google verstrekte access- en refresh-tokens worden versleuteld in rust opgeslagen en uitsluitend gebruikt om namens u de Google Calendar API aan te roepen.
  • Wijzigingsmeldingen: wij ontvangen Google Calendar pushmeldingen om uw beschikbaarheid gesynchroniseerd te houden; deze meldingen bevatten geen inhoud van afspraken, slechts een signaal dat iets is gewijzigd.
  • Wat wij niet doen: wij gebruiken Google Calendar-gegevens niet voor reclame, verkopen deze niet en dragen ze niet over aan derden behalve voor de functie noodzakelijke verwerkers of wanneer de wet dit vereist. Medewerkers lezen uw kalendergegevens alleen met uw uitdrukkelijke toestemming, bij beveiligings-/misbruikonderzoek of wanneer de wet dit vereist.

Google Calendar OAuth-scopes

ScopeGegevens van GoogleDoel (waarom wij ze nodig hebben)
calendar.calendarsUw kalenderlijst en kalendereigenschappen: namen en instellingen, niet de inhoud van afspraken.De kalender selecteren die aan uw Rasael AI-werkruimte is gekoppeld, zodat afspraken steeds in de juiste kalender terechtkomen.
calendar.eventsKalenderafspraken: titels, tijden, deelnemers, beschikbaarheid/free-busy-informatie.Beschikbaarheid lezen en boekings-/afspraakgebeurtenissen maken, wijzigen of annuleren wanneer klanten via Rasael AI een afspraak plannen.

Google API Services — verklaring inzake beperkt gebruik

Het gebruik en de overdracht door Rasael AI van informatie die via Google API’s is ontvangen naar een andere app, voldoet aan het Google API Services User Data Policy, waaronder de vereisten voor Limited Use.

  • De gegevens worden alleen gebruikt om de door u gevraagde functie voor afspraakplanning te leveren en te verbeteren.
  • De gegevens worden niet voor reclame, marketing of andere niet-verwante doeleinden aan derden overgedragen of verkocht.
  • De gegevens worden niet gebruikt om advertenties te tonen.
  • De gegevens worden niet gebruikt om algemene of niet-gepersonaliseerde AI/ML-modellen te trainen; Google-gebruikersgegevens worden nooit gebruikt om onze AI-modellen te trainen.
  • Menselijke toegang is beperkt tot de door Google toegestane gevallen: met uw uitdrukkelijke toestemming, voor beveiliging of wettelijke naleving, of wanneer gegevens zijn geaggregeerd en geanonimiseerd.

3.4 Andere gegevens die wij kunnen verzamelen

  • Gebruikslogboeken in de app (diagnostiek), beperkt tot wat nodig is.
  • Apparaat-/browserinformatie, waaronder apparaattype, besturingssysteem en openbaar IP-adres.
  • Door u verstrekte inhoud, bijvoorbeeld productgegevens, media en bijschriften, bij gebruik van publicatietools, catalogusbeheer of berichtfuncties.

3.5 TikTok (TikTok Business Messaging API)

Wanneer een bedrijf zijn TikTok Business Account koppelt, verwerken wij — afhankelijk van het gebruik — de volgende gegevens.

  • Berichtgegevens: TikTok-gebruikersidentificatoren (open ID) zoals door TikTok verstrekt, naam en avatar waar beschikbaar, conversatie-/bericht-ID’s, via Rasael AI verzonden of ontvangen inhoud en media, aflever-/leesstatus en webhookmeldingen.
  • Account-/instellingsgegevens: TikTok Business Account ID, verbindingsstatus en door het bedrijf ingestelde automatische antwoordconfiguratie.
  • Doel: inkomende directe berichten bezorgen in de gedeelde inbox van het autoriserende bedrijf, menselijke en geconfigureerde automatische antwoorden mogelijk maken en gespreksrapportage aan dat bedrijf leveren.
  • Autorisatie: toegang wordt uitsluitend verleend via de standaard TikTok OAuth-flow door de eigenaar van het Business Account en wordt onmiddellijk ingetrokken bij ontkoppeling.
  • Beperking: wij gebruiken TikTok-berichtinhoud of kanaalgegevens niet voor advertentieprofielen of off-platform targeting, niet voor het trainen van algemene AI-modellen en geven TikTok-gegevens niet door aan derden behalve aan verwerkers zonder uw toestemming of duidelijke wettelijke grondslag.
  • Berichtlimieten: berichten worden uitsluitend gestuurd als reactie op een door de TikTok-gebruiker gestart gesprek en strikt binnen het TikTok-berichtvenster van 48 uur. Rasael AI biedt op TikTok geen broadcasts, bulkberichten of door bedrijven geïnitieerde berichten.

4. Hoe wij gegevens gebruiken

  • De dienst leveren: de door u gekozen kanalen (WhatsApp/Instagram/Facebook/TikTok/Google Calendar) en functies zoals catalogussynchronisatie, berichten, publiceren en afspraakplanning mogelijk maken.
  • Analyse en prestaties: gebruik van functies begrijpen en de ervaring verbeteren, doorgaans met geaggregeerde of gedeïdentificeerde gegevens.
  • Beveiliging en fraudepreventie: accounts beschermen en misbruik onderzoeken.
  • Dienstcommunicatie: belangrijke wijzigingen of incidenten. Meta-, TikTok- of Google-gegevens worden niet zonder uw uitdrukkelijke toestemming voor marketing gebruikt.
  • AI-functies, indien ingeschakeld: sommige functies kunnen gebruikmaken van door ons of onze verwerkers gehoste AI-modellen. Zonder uw toestemming gebruiken wij uw klantinhoud niet om modellen voor algemene doeleinden te trainen en Google Calendar-gegevens nooit om AI-modellen te trainen.

5. Delen en verstrekken

Wij verkopen geen persoonsgegevens, delen Meta Platform Data, TikTok-gegevens of Google-gebruikersgegevens niet voor advertentietargeting buiten de app en combineren Meta-, TikTok- of Google-gegevens niet zonder uitdrukkelijke toestemming met externe bronnen om marketingprofielen te maken.

  • Dienstverleners voor hosting, databases, analyse, mediacaching en klantenondersteuning, op grond van overeenkomsten inzake gegevensbescherming.
  • Wettelijke naleving wanneer dit vereist is.
  • Bedrijfstransacties, zoals fusie of overname, met voortdurende bescherming.

7. Bewaartermijnen

  • Catalogusgerelateerde synchronisatie- en diagnostische logs: maximaal 90 dagen.
  • Werkkopieën die nodig zijn voor uw commerce-integratie, zoals koppelingen tussen uw product-ID’s en Meta Item ID’s: zolang account/integratie actief is, daarna verwijderd binnen 30 dagen na ontkoppeling of verwijderingsverzoek.
  • Berichtinhoud/bijlagen die via WhatsApp- of Instagram-berichtfuncties worden verwerkt: alleen zolang nodig voor levering, weergave of probleemoplossing, daarna volgens de werkruimte-instellingen; zonder instelling maximaal 30 dagen.
  • TikTok Business Messaging-inhoud/bijlagen: alleen zolang nodig voor levering, weergave of probleemoplossing, daarna volgens de werkruimte-instellingen; zonder instelling maximaal 30 dagen. TikTok OAuth-tokens en verbindingsrecords blijven zolang de verbinding actief is en worden binnen 30 dagen na ontkoppeling, intrekking of verwijderingsverzoek verwijderd.
  • Google Calendar OAuth-tokens en verbindingsrecords blijven zolang de Google Calendar-verbinding actief is en worden binnen 30 dagen na ontkoppeling, intrekking of verwijderingsverzoek verwijderd. Door ons gemaakte boekingsafspraken blijven onder uw beheer in uw Google Calendar.

8. Internationale doorgiften

Uw gegevens kunnen worden verwerkt op servers buiten uw land. Wij gebruiken passende waarborgen, zoals waar van toepassing standaardcontractbepalingen, om een gelijkwaardig beschermingsniveau te verzekeren.

9. Beveiliging

Wij passen technische en organisatorische maatregelen toe: TLS tijdens verzending, versleuteling in rust voor access-tokens en inloggegevens, beperkte toegangscontroles, omgevingsscheiding, versleutelde back-ups en periodieke beoordeling van machtigingen en logs.

10. Uw rechten en keuzes

U kunt toegang, correctie, verwijdering, overdraagbaarheid en beperking/bezwaar vragen en, waar van toepassing, toestemming intrekken. U kunt:

  • Kanalen zoals WhatsApp, Facebook, Instagram, TikTok en Google Calendar op elk moment in Rasael AI ontkoppelen.
  • De toegang van Rasael AI tot uw Google-account op elk moment intrekken in de beveiligingsinstellingen van uw Google-account: https://myaccount.google.com/permissions.
  • WhatsApp-marketing stoppen door STOP te antwoorden of via de kanaalinstellingen.
  • Een verwijderingsverzoek indienen via de onderstaande procedure.
  • Voor het uitoefenen van uw rechten contact opnemen via support@rasael.ai.

11. Kinderen

Rasael AI is niet gericht op kinderen jonger dan 13 jaar en wij verwerken hun gegevens niet bewust.

12. Wijzigingen

Wij plaatsen wijzigingen op deze pagina en actualiseren de datum “Laatst bijgewerkt”.

13. Contact

Vragen over dit beleid kunt u stellen via support@rasael.ai.

  • Rasael AI Inc.
  • 8 The Green, Ste R, Dover, DE 19901, USA.
  • WhatsApp: +971 60 056 1636.

Instructies voor gegevensverwijdering

Van toepassing op integraties met Meta (Facebook/Instagram), WhatsApp Business Platform, TikTok en Google Calendar.

A) Zelfservice: integraties ontkoppelen

  • Rasael AI → Instellingen → Kanalen: ontkoppel het WhatsApp-nummer, de Facebook-pagina, het Instagram-account, het TikTok Business Account of Google Calendar.
  • Facebook/Instagram: u kunt Rasael AI ook verwijderen bij Facebook Business Integrations en de Instagram-verbinding intrekken.
  • TikTok: u kunt de toegang van Rasael AI ook intrekken in de instellingen van uw TikTok Business Account; hierdoor worden door ons opgeslagen tokens onmiddellijk ongeldig.
  • Google Calendar: u kunt de toegang van Rasael AI ook intrekken via Google Account → Beveiliging → Toegang door derden op https://myaccount.google.com/permissions; hierdoor worden door ons opgeslagen tokens onmiddellijk ongeldig.

B) Verwijdering bij ons aanvragen

Gebruik ons formulier: https://rasael.ai/data-deletion. Vermeld:

  • Uw account-e-mailadres en bedrijfsnaam.
  • De relevante integratie-ID’s: Page ID, Instagram Business/Professional Account ID, WABA ID en/of Phone Number ID, TikTok Business Account ID, of het met Google Calendar verbonden Google-account-e-mailadres.
  • Wat moet worden verwijderd: accountgegevens, kanaalverbindingen/tokens, catalogussynchronisatiegegevens, berichtinhoud/bijlagen en logs.

Wat wij verwijderen

  • Accountprofiel, kanaalverbindingen en toegangstokens, inclusief Google OAuth access- en refresh-tokens.
  • Cataloguskoppelingen en synchronisatieartefacten, bijvoorbeeld tabellen product-ID ↔ Meta item-ID.
  • Door ons opgeslagen berichtinhoud en media voor WhatsApp-/Instagram-berichtfuncties.
  • TikTok-verbindingsrecords, access- en refresh-tokens en door ons opgeslagen TikTok-berichtinhoud en media.
  • Google Calendar-verbindingsrecords en opgeslagen synchronisatiestatus; afspraken in uw eigen Google Calendar blijven onder uw beheer.
  • Diagnostische/synchronisatielogs, onder voorbehoud van de hieronder genoemde termijn.

Wat wij mogelijk bewaren

  • Minimale auditlogs, beveiligingsrecords en facturatie/facturen voor zover wettelijk vereist en voor fraudepreventie. Deze worden afzonderlijk bewaard en niet voor marketing gebruikt.

Tijdlijn

  • Wij bevestigen uw verzoek binnen 7 dagen en voltooien de verwijdering binnen 30 dagen, tenzij een langere wettelijke termijn vereist is.
  • Back-ups worden overschreven in een doorlopende cyclus van maximaal 35 dagen. Na afloop zijn verwijderde gegevens niet herstelbaar.
  • Verwijdering in Rasael AI verwijdert uw inhoud niet bij Meta, TikTok of Google zelf, bijvoorbeeld items in uw Meta Catalog, uw TikTok-berichten of gebeurtenissen in Google Calendar; beheer die rechtstreeks daar of vraag support om hulp.

Geautomatiseerde callbacks

Wanneer u onze app uit Facebook/Instagram verwijdert, een WhatsApp-nummer of TikTok Business Account ontkoppelt of de Google-toegang van Rasael AI intrekt, voert onze Data Deletion Callback uit om de bijbehorende tokens/koppelingen volgens bovenstaande regels te verwijderen.

Contact

Kunt u het formulier niet openen, e-mail dan support@rasael.ai met als onderwerp “Data Deletion Request – Rasael AI” en neem de hierboven vermelde gegevens op.